sicurezza informatica

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus

Cisco ha identificato diverse vulnerabilità critiche nel motore antivirus ClamAV che permettono ad attaccanti remoti di interrompere il processo di scansione, causando un blocco del servizio (DoS) sui connettori di Cisco Secure Endpoint. Scopri subito come proteggerti aggiornando immediatamente i tuoi sistemi.

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus Leggi tutto »

massivo attacco di furto di password rivolto agli utenti di Microsoft 365 con 81 milioni di tentativi di login

massivo attacco di furto di password rivolto agli utenti di Microsoft 365 con 81 milioni di tentativi di login

Un’automatizzata campagna di spray delle password sta sfruttando vulnerabilità nel CLI di Azure e flussi OAuth legacy per compromettere account Entra ID, anche in presenza di autenticazione multi-fattore (MFA). Gli esperti raccomandano l’aggiornamento immediato delle policy di accesso.

massivo attacco di furto di password rivolto agli utenti di Microsoft 365 con 81 milioni di tentativi di login Leggi tutto »

Google Chrome 151 rilasciato: 382 correzioni di sicurezza per vulnerabilità critiche

Google Chrome 151 rilasciato: 382 correzioni di sicurezza per vulnerabilità critiche

Google ha promosso Chrome 151 al canale stabile per Windows, macOS e Linux, fornendo un aggiornamento di sicurezza fondamentale che risolve 382 vulnerabilità, tra cui 15 critiche, proteggendo l’utente da attacchi remoti e fugi dalla sandbox.

Google Chrome 151 rilasciato: 382 correzioni di sicurezza per vulnerabilità critiche Leggi tutto »

Adobe rilascia patch per sette vulnerabilità di massima severità in ColdFusion e Campaign

Adobe rilascia patch per sette vulnerabilità di massima severità in ColdFusion e Campaign

Adobe ha distribuito aggiornamenti di sicurezza per correggere sette vulnerabilità critiche di massima severità nelle piattaforme ColdFusion e Campaign Classic, con un rischio elevato di essere sfruttate in attacchi remoti senza interazione utente.

Adobe rilascia patch per sette vulnerabilità di massima severità in ColdFusion e Campaign Leggi tutto »

apple rilascia aggiornamenti di sicurezza prima del previsto a causa delle nuove minacce informatiche guidate dall'ai

apple rilascia aggiornamenti di sicurezza prima del previsto a causa delle nuove minacce informatiche guidate dall’ai

apple ha deciso di interrompere la sua prassi tradizionale di aspettare i grandi aggiornamenti del sistema operativo per rilasciare correzioni di sicurezza. questa mossa preventiva, dettata dall’escalation delle cyberattacchi potenziati dall’ai, mira a colmare il divario tra la scoperta delle vulnerabilità e l’applicazione dei patch, proteggendo immediatamente i miliardi di utenti da exploit rapidamente automatizzati.

apple rilascia aggiornamenti di sicurezza prima del previsto a causa delle nuove minacce informatiche guidate dall’ai Leggi tutto »

Truffe su Snapchat: Come riconoscere le pubblicità di negozi falsi e proteggere i tuoi acquisti

Truffe su Snapchat: Come riconoscere le pubblicità di negozi falsi e proteggere i tuoi acquisti

Gli esperti di Bitdefender hanno scoperto pubblicità ingannevoli su Snapchat che promuovono siti web appena registrati con offerte scontate esagerate. Scopri come identificare questi negozi falsi e proteggere i tuoi dati finanziari.

Truffe su Snapchat: Come riconoscere le pubblicità di negozi falsi e proteggere i tuoi acquisti Leggi tutto »

Malware ruba i cookie della sessione di Chrome per rubare i tuoi account

Malware ruba i cookie della sessione di Chrome per rubare i tuoi account

Un nuovo attacco di phishing installa un’estensione dannosa di Chrome per rubare i cookie della sessione, permettendo agli hacker di prendere il controllo dei tuoi account e compromettere i dispositivi Windows. La soluzione immediata è aggiornare Chrome e evitare estensioni non verificabili.

Malware ruba i cookie della sessione di Chrome per rubare i tuoi account Leggi tutto »

Malware ruba i cookie della sessione di Chrome per rubare i tuoi account

Malware ruba i cookie della sessione di Chrome per rubare i tuoi account

Un nuovo attacco di phishing installa un’estensione dannosa di Chrome per rubare i cookie della sessione, permettendo agli hacker di prendere il controllo dei tuoi account e compromettere i dispositivi Windows. La soluzione immediata è aggiornare Chrome e evitare estensioni non verificabili.

Malware ruba i cookie della sessione di Chrome per rubare i tuoi account Leggi tutto »

Una vulnerabilità critica in Gemini CLI di Google permette l'esecuzione di codice malevolo su piattaforme CI senza testa

Una vulnerabilità critica in Gemini CLI di Google permette l’esecuzione di codice malevolo su piattaforme CI senza testa

Google ha scoperto una vulnerabilità di sicurezza estremamente grave in Gemini CLI e nell’azione GitHub run-gemini-cli, che consente agli attaccanti di eseguire codice malevolo a livello di host su piattaforme CI/CD senza testa, bypassando le protezioni del sandbox prima che si inizializzino. La soluzione immediata è aggiornare alle versioni 0.39.1 o 0.40.0-preview.3 per il CLI e 0.1.22 per l’azione GitHub.

Una vulnerabilità critica in Gemini CLI di Google permette l’esecuzione di codice malevolo su piattaforme CI senza testa Leggi tutto »

Torna in alto